{"id":90406,"date":"2020-08-01T01:41:57","date_gmt":"2020-07-31T23:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu"},"modified":"2020-08-01T01:41:57","modified_gmt":"2020-07-31T23:41:57","slug":"chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","title":{"rendered":"Czym jest tunelowanie DNS? Instrukcja wykrywania","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Czym jest tunelowanie DNS? Instrukcja wykrywania\" src=\"\/wp-content\/uploads\/2020\/07\/f2bfcb839356ceed6ff0c8d47cec3497.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTunelowanie DNS przekszta\u0142ca system nazw domen w bro\u0144 haker\u00f3w. DNS to w zasadzie ogromny spis telefoniczny internetu. Ponadto, DNS jest podstawowym protoko\u0142em, kt\u00f3ry umo\u017cliwia administratorom sk\u0142adanie zapyta\u0144 do bazy danych serwera DNS. Na razie wszystko jest jasne. Jednak sprytni hakerzy zdali sobie spraw\u0119, \u017ce mog\u0105 potajemnie komunikowa\u0107 si\u0119 z komputerem ofiary, wprowadzaj\u0105c polecenia kontrolne i dane do protoko\u0142u DNS. Ta idea le\u017cy u podstaw tunelowania DNS.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Jak dzia\u0142a tunelowanie DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Czym jest tunelowanie DNS? Instrukcja wykrywania\" src=\"\/wp-content\/uploads\/2020\/07\/f19bf65f1c0eba1326b5eaa4363b7c94.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW internecie ka\u017cda rzecz ma sw\u00f3j w\u0142asny protok\u00f3\u0142. A DNS obs\u0142uguje stosunkowo prosty <noindex><a rel=\"nofollow\" href=\"https:\/\/www.verisign.com\/en_US\/website-presence\/online\/how-dns-works\/index.xhtml\">protok\u00f3\u0142 <\/a><\/noindex>typu zapytanie-odpowied\u017a. Je\u015bli chcesz zobaczy\u0107, jak to dzia\u0142a, mo\u017cesz uruchomi\u0107 nslookup \u2013 podstawowe narz\u0119dzie do sk\u0142adania zapyta\u0144 DNS. Mo\u017cesz za\u017c\u0105da\u0107 adresu, po prostu podaj\u0105c interesuj\u0105c\u0105 ci\u0119 nazw\u0119 domeny, na przyk\u0142ad:<\/p>\n<p><img decoding=\"async\" alt=\"Czym jest tunelowanie DNS? Instrukcja wykrywania\" src=\"\/wp-content\/uploads\/2020\/07\/0125acad0c2431eccbc0ea21b9b854fe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW naszym przypadku protok\u00f3\u0142 odpowiedzia\u0142 adresem IP domeny. W terminologii protoko\u0142u DNS, z\u0142o\u017cy\u0142em zapytanie adresowe, czyli zapytanie typu \"A\". Istniej\u0105 r\u00f3wnie\u017c inne typy zapyta\u0144, przy czym protok\u00f3\u0142 DNS odpowiada r\u00f3\u017cnymi zestawami p\u00f3l danych, z kt\u00f3rych, jak p\u00f3\u017aniej zobaczymy, mog\u0105 korzysta\u0107 hakerzy.<\/p>\n<p>Tak czy inaczej, w swojej istocie protok\u00f3\u0142 DNS zajmuje si\u0119 przekazywaniem zapytania do serwera i jego odpowiedzi z powrotem do klienta. A co, je\u015bli przest\u0119pca doda ukryte wiadomo\u015bci wewn\u0105trz zapytania nazwy domeny? Na przyk\u0142ad, zamiast wprowadza\u0107 ca\u0142kowicie legalny URL, wprowadzi dane, kt\u00f3re chce przes\u0142a\u0107:<\/p>\n<p><img decoding=\"async\" alt=\"Czym jest tunelowanie DNS? Instrukcja wykrywania\" src=\"\/wp-content\/uploads\/2020\/07\/676fc6d7878912b590e315b1664565ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nZa\u0142\u00f3\u017cmy, \u017ce przest\u0119pca zarz\u0105dza serwerem DNS. Wtedy mo\u017ce przesy\u0142a\u0107 dane \u2014 na przyk\u0142ad dane osobowe \u2014 i niekoniecznie b\u0119dzie wykryty. Przecie\u017c sk\u0105d\u017ce nagle zapytanie DNS mog\u0142oby sta\u0107 si\u0119 czym\u015b nielegalnym? <\/p>\n<p>Zarz\u0105dzaj\u0105c serwerem, hakerzy mog\u0105 fa\u0142szowa\u0107 odpowiedzi i wysy\u0142a\u0107 dane z powrotem na docelowy system. Umo\u017cliwia im to przesy\u0142anie wiadomo\u015bci ukrytych w r\u00f3\u017cnych polach odpowiedzi DNS do z\u0142o\u015bliwego oprogramowania na zainfekowanej maszynie, z instrukcjami typu przeszukiwania okre\u015blonego folderu.<\/p>\n<p>Cz\u0119\u015b\u0107 \"tuneluj\u0105ca\" tej ataku polega na <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/powershell-obfuscation-stealth-through-confusion-part-i\/\">ukryciu <\/a><\/noindex> danych i polece\u0144 przed wykrywaniem przez systemy monitoruj\u0105ce. Hakerzy mog\u0105 u\u017cywa\u0107 zestaw\u00f3w znak\u00f3w base32, base64 itd., a nawet szyfrowa\u0107 dane. Tego rodzaju kodowanie przejdzie niezauwa\u017cone dla prostych narz\u0119dzi wykrywania zagro\u017ce\u0144, kt\u00f3re skanuj\u0105 tekst jawny.<\/p>\n<p>I to jest tunelowanie DNS!<\/p>\n<h2> Historia atak\u00f3w za po\u015brednictwem tunelowania DNS<\/h2>\n<p>\nWszystko ma sw\u00f3j pocz\u0105tek, w tym pomys\u0142 przej\u0119cia protoko\u0142u DNS w celach hakerskich. Na ile mo\u017cemy oceni\u0107, pierwszy <noindex><a rel=\"nofollow\" href=\"https:\/\/groups.google.com\/forum\/#!msg\/muc.lists.bugtraq\/Myj1gKWzCAY\/QI6BrCtG7cgJ\">omawianie <\/a><\/noindex>taki atak przeprowadzi\u0142 Oskar Pearson w mailingu Bugtraq w kwietniu 1998 roku.<\/p>\n<p>Do 2004 roku tunelowanie DNS zosta\u0142o przedstawione na Black Hat jako metoda hakerska w prezentacji Dana Kaminsky'ego. W ten spos\u00f3b idea szybko przekszta\u0142ci\u0142a si\u0119 w prawdziwe narz\u0119dzie ataku.<\/p>\n<p>Obecnie tunelowanie DNS zajmuje mocn\u0105 pozycj\u0119 na mapie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securityweek.com\/iranian-hackers-heavily-reliant-dns-tunneling\">potencjalnych zagro\u017ce\u0144 <\/a><\/noindex>(a blogerzy zajmuj\u0105cy si\u0119 bezpiecze\u0144stwem informacyjnym cz\u0119sto prosz\u0105 o jego wyja\u015bnienie).<\/p>\n<p>Czy s\u0142ysza\u0142e\u015b o <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.talosintelligence.com\/2019\/04\/seaturtle.html\">Sea Turtle <\/a><\/noindex>? \u042d\u0442\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0443\u044e\u0449\u0430\u044f \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0445 \u0433\u0440\u0443\u043f\u043f\u0438\u0440\u043e\u0432\u043e\u043a \u2014 \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u0441\u043f\u043e\u043d\u0441\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u043e\u043c, \u2014 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u0430\u044f \u043d\u0430 \u0437\u0430\u0445\u0432\u0430\u0442 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0445 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0441 \u0446\u0435\u043b\u044c\u044e \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f DNS-\u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u043d\u0430 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u042d\u0442\u043e \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442, \u0447\u0442\u043e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u00ab\u043f\u043b\u043e\u0445\u0438\u0435\u00bb IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u0435\u0431-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u043f\u043e\u0434 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u2014 \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, Google \u0438\u043b\u0438 FedEx. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0441\u043c\u043e\u0433\u0443\u0442 \u0437\u0430\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0437\u0430\u043f\u0438\u0441\u0438 \u0438 \u043f\u0430\u0440\u043e\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0442\u0435 \u043d\u0435\u043e\u0441\u043e\u0437\u043d\u0430\u043d\u043d\u043e \u0432\u0432\u0435\u0434\u0443\u0442 \u0438\u0445 \u043d\u0430 \u0442\u0430\u043a\u0438\u0445 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0445 \u0441\u0430\u0439\u0442\u0430\u0445. \u042d\u0442\u043e \u043d\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435, \u043d\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u0435\u0449\u0451 \u043e\u0434\u043d\u043e \u0441\u043a\u0432\u0435\u0440\u043d\u043e\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0445\u0430\u043a\u0435\u0440\u0430\u043c\u0438.<\/p>\n<h2> Zagro\u017cenia synchronizacji DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Czym jest tunelowanie DNS? Instrukcja wykrywania\" src=\"\/wp-content\/uploads\/2020\/07\/368dcf4cbd442f994cb3385788f0bbd2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTunelowanie DNS jest jak wska\u017anik pocz\u0105tku etapu z\u0142ych wiadomo\u015bci. Jakich dok\u0142adnie? Ju\u017c om\u00f3wili\u015bmy kilka, ale uporz\u0105dkujmy je:<\/p>\n<ul>\n<li><strong>Wyprowadzanie danych (ekstrahowanie)<\/strong> \u2013 haker dyskretnie przesy\u0142a krytyczne dane przez DNS. To zdecydowanie nie jest najefektywniejszy spos\u00f3b przesy\u0142ania informacji z komputera ofiary \u2013 bior\u0105c pod uwag\u0119 wszystkie koszty i kodowania \u2013 ale dzia\u0142a, i to w spos\u00f3b ukryty!<\/li>\n<li><strong>Zarz\u0105dzanie i kontrola (Command and Control, w skr\u00f3cie C2)<\/strong> \u2013 hakerzy u\u017cywaj\u0105 protoko\u0142u DNS do wysy\u0142ania prostych polece\u0144, na przyk\u0142ad poprzez <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/koadic-lol-malware-meets-python-based-command-and-control-c2-server-part-i\/\">trojana zdalnego dost\u0119pu <\/a><\/noindex>(Remote Access Trojan, w skr\u00f3cie RAT).<\/li>\n<li><strong>Tunelowanie IP-Over-DNS <\/strong>\u2013 to mo\u017ce brzmie\u0107 szalenie, ale istniej\u0105 narz\u0119dzia, kt\u00f3re implementuj\u0105 stos IP na podstawie zapyta\u0144 i odpowiedzi protoko\u0142u DNS. U\u0142atwia to przesy\u0142anie danych przy u\u017cyciu FTP, Netcat, ssh itd. To naprawd\u0119 z\u0142owieszcze!<\/li>\n<\/ul>\n<p><\/p>\n<h2>Wykrywanie tunelowania DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Czym jest tunelowanie DNS? Instrukcja wykrywania\" src=\"\/wp-content\/uploads\/2020\/07\/8e182ef5a3d5be38b27f79317008ca0f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIstniej\u0105 dwa podstawowe metody wykrywania nadu\u017cy\u0107 w DNS: analiza obci\u0105\u017cenia i analiza ruchu.<\/p>\n<p>Przy <strong>analiza obci\u0105\u017cenia <\/strong> strona broni\u0105ca si\u0119 szuka nieprawid\u0142owo\u015bci w danych przesy\u0142anych w obie strony, kt\u00f3re mo\u017cna wykry\u0107 metodami statystycznymi: dziwacznie wygl\u0105daj\u0105ce nazwy host\u00f3w, typ rekordu DNS, kt\u00f3ry nie jest cz\u0119sto u\u017cywany, lub niestandardowe kodowanie.<\/p>\n<p>Przy <strong>analiza ruchu <\/strong>Ocena liczby zapyta\u0144 DNS dla ka\u017cdej domeny w por\u00f3wnaniu ze \u015brednim poziomem. Oszu\u015bci wykorzystuj\u0105cy tunelowanie DNS b\u0119d\u0105 generowa\u0107 du\u017cy ruch na serwer. Teoretycznie znacznie przewy\u017csza on normaln\u0105 wymian\u0119 komunikat\u00f3w DNS. I to nale\u017cy monitorowa\u0107! <\/p>\n<h3>Narz\u0119dzia do tunelowania DNS<\/h3>\n<p>\nJe\u015bli chcesz przeprowadzi\u0107 w\u0142asny test penetracyjny i sprawdzi\u0107, jak dobrze twoja firma potrafi wykrywa\u0107 i reagowa\u0107 na tak\u0105 aktywno\u015b\u0107, istnieje kilka narz\u0119dzi, kt\u00f3re to umo\u017cliwiaj\u0105. Wszystkie one potrafi\u0105 tunelowa\u0107 w trybie <em>IP-Over-DNS<\/em>:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/code.kryo.se\/iodine\/\">Iodine <\/a><\/noindex>\u2013 dost\u0119pna na wielu platformach (Linux, Mac OS, FreeBSD i Windows). Umo\u017cliwia ustanowienie pow\u0142oki SSH mi\u0119dzy komputerem docelowym a komputerem zarz\u0105dzaj\u0105cym. Oto niez\u0142y <noindex><a rel=\"nofollow\" href=\"https:\/\/calebmadrigal.com\/dns-tunneling-with-iodine\/\">przewodnik <\/a><\/noindex>po konfiguracji i u\u017cywaniu Iodine.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/dankaminsky.com\/?s=ozymandns\">OzymanDNS<\/a><\/noindex> \u2013 projekt tunelowania DNS autorstwa Dana Kaminsky'ego, napisany w Perlu. Umo\u017cliwia po\u0142\u0105czenie przez SSH.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/iagox86\/dnscat2\">DNSCat2 <\/a><\/noindex>\u2013 \u00abtunel DNS, po kt\u00f3rym nie mdli\u00bb. Tworzy zaszyfrowany kana\u0142 C2 do przesy\u0142ania\/pobierania plik\u00f3w, uruchamiania pow\u0142ok itd.<\/li>\n<\/ul>\n<p><\/p>\n<h3>Narz\u0119dzia do monitorowania DNS<\/h3>\n<p>\nPoni\u017cej znajduje si\u0119 lista kilku narz\u0119dzi, kt\u00f3re b\u0119d\u0105 pomocne w wykrywaniu atak\u00f3w tuneluj\u0105cych:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/hunttools.gitbooks.io\/mercenary-linux\/content\/dnshunter_module.html\">dnsHunter<\/a><\/noindex> \u2013 modu\u0142 Python, napisany dla MercenaryHuntFramework i Mercenary-Linux. Odczytuje pliki .pcap, ekstraktuje zapytania DNS i przeprowadza dopasowanie geolokalizacji, co u\u0142atwia analiz\u0119.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.vs.uni-due.de\/wander\/reassemble_dns\/\">reassemble_dns <\/a><\/noindex>\u2013 narz\u0119dzie w Pythonie, kt\u00f3re odczytuje pliki .pcap i analizuje komunikaty DNS.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Mikro FAQ na temat tunelowania DNS<\/h2>\n<p>\nPrzydatne informacje w formie pyta\u0144 i odpowiedzi!<\/p>\n<p><strong>P: Czym jest tunelowanie?<\/strong><br \/>\n<strong>O:<\/strong> To po prostu spos\u00f3b przesy\u0142ania danych przez istniej\u0105cy protok\u00f3\u0142. Podstawowy protok\u00f3\u0142 zapewnia wydzielony kana\u0142 lub tunel, kt\u00f3ry nast\u0119pnie jest u\u017cywany do ukrycia informacji, kt\u00f3re s\u0105 w rzeczywisto\u015bci przesy\u0142ane.<\/p>\n<p><strong>P: Kiedy mia\u0142a miejsce pierwsza atak z u\u017cyciem tunelowania DNS?<\/strong><br \/>\n<strong>O: <\/strong> Nie wiemy! Je\u015bli ty wiesz \u2013 daj nam prosz\u0119 zna\u0107. Z tego co nam wiadomo, pierwsza wzmianka o ataku zosta\u0142a zainicjowana przez Oscara Pirsana w newsletterze Bugtraq w kwietniu 1998 roku.<\/p>\n<p><strong>P: Jakie ataki s\u0105 podobne do tunelowania DNS?<\/strong><br \/>\n<strong>O: <\/strong>DNS to nie jedyny protok\u00f3\u0142, kt\u00f3ry mo\u017cna wykorzysta\u0107 do tunelowania. Na przyk\u0142ad, z\u0142o\u015bliwe oprogramowanie do zarz\u0105dzania i kontroli (C2) cz\u0119sto wykorzystuje HTTP, aby ukry\u0107 sw\u00f3j kana\u0142 komunikacyjny. Podobnie jak w przypadku tunelowania DNS, haker chowa swoje dane, ale w tym przypadku wygl\u0105daj\u0105 one jak ruch typowej przegl\u0105darki internetowej \u0142\u0105cz\u0105cej si\u0119 z zdaln\u0105 stron\u0105 (kontrolowan\u0105 przez przest\u0119pc\u0119). Mo\u017ce to uciec uwadze program\u00f3w monitoruj\u0105cych, je\u015bli nie s\u0105 one skonfigurowane do wykrywania <noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/tactics\/TA0011\/\">zagro\u017cenia <\/a><\/noindex>nadu\u017cy\u0107 protoko\u0142u HTTP w celach hakerskich.<\/p>\n<p>Chcesz, aby\u015bmy pomogli w wykrywaniu tunelowania DNS? Zapoznaj si\u0119 z naszym modu\u0142em <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-edge\/\"> Varonis Edge <\/a><\/noindex>i wypr\u00f3buj darmowe <noindex><a rel=\"nofollow\" href=\"https:\/\/info.varonis.com\/demo\/ru\"> demo<\/a><\/noindex>!<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u0438\u043c\u0451\u043d \u0432 \u043e\u0440\u0443\u0436\u0438\u0435 \u0445\u0430\u043a\u0435\u0440\u043e\u0432. DNS \u2013 \u044d\u0442\u043e, \u043f\u043e \u0441\u0443\u0442\u0438, \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u043d\u0430\u044f \u043a\u043d\u0438\u0433\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430. \u0410 \u0435\u0449\u0451 DNS \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0431\u0430\u0437\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430\u043c \u0434\u0435\u043b\u0430\u0442\u044c \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u0432 \u0431\u0430\u0437\u0443 \u0434\u0430\u043d\u043d\u044b\u0445 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u041f\u043e\u043a\u0430 \u0432\u0440\u043e\u0434\u0435 \u0432\u0441\u0451 \u043f\u043e\u043d\u044f\u0442\u043d\u043e. \u041d\u043e \u0445\u0438\u0442\u0440\u044b\u0435 \u0445\u0430\u043a\u0435\u0440\u044b \u043e\u0441\u043e\u0437\u043d\u0430\u043b\u0438, \u0447\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0440\u044b\u0442\u043d\u043e \u043e\u0431\u0449\u0430\u0442\u044c\u0441\u044f \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c-\u0436\u0435\u0440\u0442\u0432\u043e\u0439 \u043f\u0443\u0442\u0451\u043c \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u043a\u043e\u043c\u0430\u043d\u0434 \u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b DNS. \u042d\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90407,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90406","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435? \u0418\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044e | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-31T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-31T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Czym jest tunelowanie DNS? Instrukcja wykrywania | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435? \u0418\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044e | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-31T23:41:57+00:00","article:modified_time":"2020-07-31T23:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90406","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:52:33","updated":"2022-09-29 17:04:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/90406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=90406"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/90406\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/90407"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=90406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=90406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=90406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}